Willkommen!

Durch Ihre Registrierung bei uns können Sie mit anderen Mitgliedern unserer Community diskutieren, teilen und private Nachrichten austauschen.

Jetzt anmelden!

Symantec Endpoint Protection Benachrichtigung

Valerian

New member
Registriert
29. Dez. 2015
Beiträge
175
Beim Aufrufen der Forum-Seite meckert heute mein Antivirus-Programm Symantec

Prüfungstyp: AutoProtect Prüfung
Ereignis: Risiko gefunden!
Sicherheitsrisiko erkannt: PUA.WASMcoinminer

Unschön.
 
EUER ERNST @admins ???

ihr mint ohne zu informieren über die cpu eurer besucher?
ich hoffe das ist nur ein kurzfristiges experiment - ich hätts nichtmal bemerkt
ohne diesen thread, aber wenn ich die cpu auslastung anschaue ist alles klar.
schämt euch, finde das wirklich mehr als frech - ist ja nicht so dass das forum
schon mit werbemüll zugekleistert wird - jetzt wird noch die leitung der besucher
angezapft! habt ihrs wirklich nötig?
als erinnerung, ich habe selbst auch mal monero über eine seite von mir minen lassen,
allerdings TRANSPARENT und mit dem wissen der besucher. habe das dann nach
einer woche wieder abgestellt.
wenns wo weitergeht ist das forum für mich bald gestorben.
 
...kaum zu glauben !:top:-Aktion !
 
gibts dazu noch eine stellungnahme oder wird das thema ignoriert?
 
Avira schlug gestern auch Alarm und hatte eine "coinhive.js" auf der Platte entdeckt, k.a. ob das hier übers Forum kam?
 
Da hier vom "Chef" keine Rückmeldung kommt - kann mich (Laie) bitte mal jemand aufklären, was genau
ihr mint ohne zu informieren über die cpu eurer besucher?
bedeutet?

wirklich traurig, was aus diesem Forum geworden ist...
 
Da hier vom "Chef" keine Rückmeldung kommt - kann mich (Laie) bitte mal jemand aufklären, was genau bedeutet?

wirklich traurig, was aus diesem Forum geworden ist...

gerne. "mining" allgemein heisst ja, mittels rechenleistung seines pcs (entweder gpu (grafikkarte) oder cpu (prozessor) coins (bitcoin, monero..) zu generieren.
nun gibt es gewisse scripte, welche man als webseitenbetreiber auf seine page einbauen kann. von jedem besucher wird dann der cpu genutzt um für den betreiber coins zu generieren.
eigentlich keine schlechte idee - es gibt auch den plan, das als ersatz für bannerwerbung zu machen da es die besucher weniger stört.
allerdings sollte der besucher schon darüber informiert werden und entscheiden dürfen, ob sein pc dafür genutzt werden darf oder nicht.
als bekanntestes beispiel dieses plugin für wordpress:
https://wordpress.org/plugins/wp-monero-miner-using-coin-hive/
This plugin enables you to earn money from visitors on your site by using their computing power to mine the cryptocurrency monero.

bei mir kommt zwar keine meldung (habe kein symantec) und im quelltext von consultdomain finde ich nichts über einen miner, jedoch wenn ich die webseite besuche steigt die cpu auslastung vom firefox auf ca. 35%, was darauf hindeutet dass die rechenleistung vom pc angezapft wird.
ps. es ist natürlich möglich dass das forum ohne wissen der admins gehackt wurde oder was auch immer - dann hätte aber in den letzten tagen eine reaktion folgen müssen denke ich.
 
Zuletzt bearbeitet:
Nachdem bei meinem Macbook bei CD Besuchen der Lüfter neuerdings immer auf Maximum lief und der Akku entsprechend schnell platt war, habe ich mich jetzt zwangsläufig auch mal mit dem Thema beschäftigt und bin u.a. auf einen recht ausführlichen Artikel in der SZ gestossen:

Krypto-Mining: Webseiten kapern Rechenleistung - Digital - Süddeutsche.de

Entweder ist das Script hier auf CD mittlerweile wieder entfernt worden oder mein zwischenzeitlich für CD aktivierter ABP blockt den Miner, jedenfalls ist heute wieder alles normal, Rechner dreht nicht mehr hoch und Lüfter bleibt leise.
 
hi, danke für den Hinweis und frohes Neues. war paar Tage unter getaucht. Schau es mir morgen an.
Mein Kaspersky springt nicht an....
 
@jens dachte ich auch, dann hatte ich aber das gefühl wenn der miner über die feiertage eingebaut wurde ist auch jemand anwesend.
@domaoninvest: danke fürs anschauen
 
Frohes Neues an alle!

Bei mir taucht die Warnung immer noch auf. 2mal beim jedem Aufruf. Um andere mögliche Quellen auszuschließen habe ich folgendes gemacht:
1) Alle Anwendungen geschlossen außer dem Browser (ich benutze Google Chrome)
2) Im Browser unter "Einstellungen -> Erweitert -> Alle Browserdaten löschen" alle Daten gelöscht
3) den Browser neu gestartet in die Seite https://consultdomain.de/forum/forum.php aufgerufen
ca. 1 Minute war ruhig, danach kam wieder die Warnung. Ich habe den HTML-Code angeschaut, habe nichts gefunden.
Anscheinend wird das Miner-Script über einen Werbebanner eingeschleust. Bin mir nicht sicher, ist halt nur Vermutung
 

Anhänge

  • wasmcoinminer.jpg
    wasmcoinminer.jpg
    20,5 KB · Aufrufe: 75
Wir wissen noch nicht woher es kommt. Wir haben nur einen html Banner über den etwas eingeschleust sein könnte, und den haben wir überprüft.
Arbeiten uns nun durch den alles andere....
 
Beim Aufrufen der Forum-Seite meckert heute mein Antivirus-Programm Symantec

Prüfungstyp: AutoProtect Prüfung
Ereignis: Risiko gefunden!
Sicherheitsrisiko erkannt: PUA.WASMcoinminer

Unschön.

gefixed. Probleme mit unserem Adserver.
da hat sich jemand dran zu schaffen gemacht....
 
danke an valerian dass es ihm aufgefallen ist.
 

Who has viewed this thread (Total: 1) Details anzeigen

Wer hat dies thread angesehen? (Gesamt: 2) Details anzeigen

Neueste Themen

Beliebte Inhalte

Besonderer Dank

Zurzeit aktive Besucher

Statistik des Forums

Themen
68.347
Beiträge
377.588
Mitglieder
6.775
Neuestes Mitglied
tiktoksss66
Zurück
Oben